BDU:2025-13144
Уязвимость файла dcmimage/include/dcmtk/dcmimage/diybrpxt.h компонента dcm2img библиотеки для работы с форматом DICOM DCMTK, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость файла dcmimage/include/dcmtk/dcmimage/diybrpxt.h компонента dcm2img библиотеки для работы с форматом DICOM DCMTK связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Novell Inc., ООО «Ред Софт», Fedora Project, DICOM
Наименование ПО: openSUSE Tumbleweed, РЕД ОС (запись в едином реестре российских программ №3751), Fedora, OpenSUSE Leap, SUSE Package Hub, DCMTK, Fedora EPEL
Версия ПО: - (openSUSE Tumbleweed), 7.3 (РЕД ОС), 41 (Fedora), 15.6 (OpenSUSE Leap), 15 SP6 (SUSE Package Hub), до 3.6.9 (DCMTK), 42 (Fedora), epel9 (Fedora EPEL), epel8 (Fedora EPEL), epel10 (Fedora EPEL)
Тип ПО: Операционная система, Прикладное ПО информационных систем
ОС / платформа: Novell Inc. openSUSE Tumbleweed - , ООО «Ред Софт» РЕД ОС 7.3 (запись в едином реестре российских программ №3751), Fedora Project Fedora 41 , Novell Inc. OpenSUSE Leap 15.6 , Fedora Project Fedora 42
⚙️ Технические сведения
Тип ошибки
Выход операции за границы буфера в памяти (CWE-119), Запись за границами буфера (CWE-787)
Класс уязвимости
Уязвимость кода
Дата выявления
15.08.2025
Способ эксплуатации
Манипулирование структурами данных
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS 4.0
AV:L/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,8)
🏷️ Идентификаторы
CVE-2025-9732, ROS-20251016-01
📅 Даты
Дата публикации
20.10.2025
Последнее обновление
20.10.2025
← Назад к списку